PT-2026-31039 · Openssl+5 · Openssl+5

·

CVE-2026-28390

·

Publicado

2026-04-07

·

Atualizado

2026-07-27

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas OpenSSL versões 3.0 até 3.6
Descrição O processamento de uma mensagem CMS EnvelopedData especialmente criada com KeyTransportRecipientInfo pode levar a uma desreferenciação de ponteiro nulo. Isso pode fazer com que aplicativos que processam dados CMS controlados por um invasor falhem antes da autenticação ou operações criptográficas, resultando em uma Negação de Serviço. O problema ocorre ao examinar o campo de parâmetros opcionais do identificador de algoritmo RSA-OAEP SourceFunc sem verificar sua presença, levando a uma desreferenciação de ponteiro nulo se o campo estiver ausente. Aplicativos e serviços que usam CMS decrypt() em entradas não confiáveis, como processamento S/MIME ou protocolos baseados em CMS, são afetados.
Recomendações Atualize para uma versão posterior a 3.6. Atualize para uma versão posterior a 3.5. Atualize para uma versão posterior a 3.4. Atualize para uma versão posterior a 3.3. Atualize para uma versão posterior a 3.0.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:22312
ALSA-2026:22313
ALSA-2026:22314
ALSA-2026:22315
ALSA-2026:38503
BDU:2026-10556
CVE-2026-28390
ECHO-9D88-691E-4E0F
MGASA-2026-0091
OESA-2026-2041
OESA-2026-2042
OESA-2026-2043
OESA-2026-2044
OESA-2026-2045
OESA-2026-2189
OESA-2026-2190
OESA-2026-2191
OESA-2026-2619
OESA-2026-2622
OPENSUSE-SU-2026:10533-1
OPENSUSE-SU-2026:20525-1
RHSA-2026:14217
RHSA-2026:22312
RHSA-2026:22313
RHSA-2026:22314
RHSA-2026:22315
RHSA-2026:35869
RHSA-2026:36217
RHSA-2026:38503
RHSA-2026:38804
RHSA-2026:38805
RHSA-2026:39009
RHSA-2026:39012
RHSA-2026:39297
RHSA-2026:43513
RHSA-2026:44480
RHSA-2026:7261
SUSE-SU-2026:1375-1
SUSE-SU-2026:1386-1
SUSE-SU-2026:1429-1
SUSE-SU-2026:1549-1
SUSE-SU-2026:1550-1
SUSE-SU-2026:1562-1
SUSE-SU-2026:1577-1
SUSE-SU-2026:1605-1
SUSE-SU-2026:1711-1
SUSE-SU-2026:21107-1
SUSE-SU-2026:21186-1
SUSE-SU-2026:21244-1
SUSE-SU-2026:22132-1
SUSE-SU-2026:3272-1
USN-8155-1
USN-8155-2

Produtos afetados

Ibm Aix
Linuxmint
Openssl
Red Os
Rocky Linux
Ubuntu